PDA

Просмотр полной версии : подхватила вирус, что делать?


усы-лапы-хвост
26.11.2009, 19:52
при загрузке компа вылетает бАльшая порнокартинка, которую никак не убрать:001:,
антивирусник не активен. картинка требует денег)
подскажите, что делать?:091:
можно ли самой исправить или надо везти комп к специалитсу?
как я понимаю, вирус залез в программу загрузки.
СМС не слала, денег не перечисляля, вчера вечером была в интернете только на мыле, в контакте и на ЛВ.
антивирусник-аваст

Lendl
26.11.2009, 20:17
вирус залез в программу загрузки.
Если в Контакт выходите, то не всё так плохо. :)

Для борьбы с порноинформером попробуйте следующее:
1) Сохраните все важные для Вас данные.
2) Попробуйте: Пуск - Выполнить - msconfig - Вкладка "Автозагрузка". Удалите все программы из автозагрузки, кроме самой Windows и антивируса. Перезагрузка.
3) Скачайте программу SpyBot (бесплатная), проверьте полностью ПК.

Гyлливep
26.11.2009, 20:22
http://www.forum.littleone.ru/showthread.php?t=1697419

zmeiuka
26.11.2009, 20:49
да и поставте нормальный антивирус а не фантик от антивируса

Кот ученый
26.11.2009, 21:25
Могу подсказать, чем пользуюсь, очень просто и легко. Спасибо огромное этому форуму, подсказали именно здесь. А этим тварям, что этот вирус рассылает, больше ничего никогда не видеть, как только эти свои вещички.
При включении компа постоянно нажимаете F8. Выбираете загрузку в безопасном режиме. После загрузки на вопрос, хотите ли Вы продолжать работать в безопасном режиме или хотите загрузить систему восстановления, нажмите нет. После чего выполняете пошагово инструкции и, самое главное, выбираете ту дату восстановления (точку восстановления), когда у Вас точно не было порнухи. Только перекиньте информацию из важных документов с диска С на диск Д.
СЛАВА ЧЕЛОВЕКУ, КОТОРЫЙ НАПИСАЛ НАМ ЭТОТ ТЕКСТ! УЗНАЕТ СВОИ СЛОВА- НИЗКО КЛАНЯЮСЬ!
Помогало уже несколько раз- довольна, аж рот до ушей.

Вася Куролесов
27.11.2009, 08:34
да и поставте нормальный антивирус а не фантик от антивируса
+1
загружамся с Dr WEB Libe CD, проверяемся... Ставим Dr WEB или Simantec.

Годива
27.11.2009, 09:40
Вот ещё темка про эту гадость http://2006-2009.littleone.ru/showthread.php?t=1243196

усы-лапы-хвост
27.11.2009, 12:40
Спасибо ОГРОМНОЕ за советы:flower:
попробую полечить:015:

усы-лапы-хвост
27.11.2009, 19:23
не получилось:(
В безопасном режиме пишет: ВОССТАНОВЛЕНИЕ СИСТЕМЫ ОТКЛЮЧЕНО ГРУППОВОЙ ПОЛИТИКОЙ. оБРРАТИТЕСЬ К АДМИНИСТРАТОРУ ДОМЕНА
то делать?
Доктора Вэба не скачать:(

reanimator78
27.11.2009, 20:11
А что не получается с докторвебом? Про политики...
Администратор домена... Компьютер в офисе стоит? Виндоус у вас какой установлен?

Литана
28.11.2009, 02:36
при загрузке компа вылетает бАльшая порнокартинка, которую никак не убрать:001:,
антивирусник не активен. картинка требует денег)
подскажите, что делать?:091:
можно ли самой исправить или надо везти комп к специалитсу?
как я понимаю, вирус залез в программу загрузки.
СМС не слала, денег не перечисляля, вчера вечером была в интернете только на мыле, в контакте и на ЛВ.
антивирусник-аваст
У меня три дня назад случилось всё точно так же :(
Самой справиться не удалось:008:, вызвала профи, он отформатировал диск С и установил всё снова.

Anry13
28.11.2009, 12:48
У меня три дня назад случилось всё точно так же :(
Самой справиться не удалось:008:, вызвала профи, он отформатировал диск С и установил всё снова.

Радикальный метод... Впрочем, имеющий свои плюсы :)

Konstan
28.11.2009, 13:14
Радикальный метод... Впрочем, имеющий свои плюсы :)
Угу. Особенно - если стоят СОТНИ инсталлированных программ.
Развлекуха на несколько дней обеспечена...:065:

reanimator78
28.11.2009, 19:16
Угу. Особенно - если стоят СОТНИ инсталлированных программ.
Развлекуха на несколько дней обеспечена...:065:

СОТНИ???

Konstan
28.11.2009, 19:55
СОТНИ???
Ну да. У меня - сотни. Начиная от WinRar-а и заканчивая 3 вариантами Visual Studio и 2-мя SQL Server-ами.:008:

Anry13
29.11.2009, 01:22
Боюсь спросить, зачем столько...

Вася Куролесов
29.11.2009, 02:44
Боюсь спросить, зачем столько...
Полагаю, Констан занимается программированием. А такие компы обычно напичканы софтом весьма громоздким. Один DeveloperExpress for .NET весит сотни мегов. Про MSDN я уже молчу...

Литана
01.12.2009, 03:07
Радикальный метод... Впрочем, имеющий свои плюсы :)
Плюсов не заметила :) Долго и дорого :065:

Anry13
01.12.2009, 09:50
Плюсов не заметила :)
А как же система без вирусов? А как же чистота и свежесть новой операционки? :))

Вася Куролесов
01.12.2009, 10:53
А как же чистота и свежесть новой операционки? :))
Ты знаешь, по опыту - хорошая дефрагментация при помощи Diskeeper, просмотр загружаемого добра в качестве сервисов, просмотр того, что грузится по Run в Registry зачастую дает те же положительные результаты. Ну а вирусы, ессно, ловить-лечить надо...

усы-лапы-хвост
01.12.2009, 16:36
не получилось:(
В безопасном режиме пишет: ВОССТАНОВЛЕНИЕ СИСТЕМЫ ОТКЛЮЧЕНО ГРУППОВОЙ ПОЛИТИКОЙ. оБРРАТИТЕСЬ К АДМИНИСТРАТОРУ ДОМЕНА
то делать?
Доктора Вэба не скачать:(

А что не получается с докторвебом? Про политики...
Администратор домена... Компьютер в офисе стоит? Виндоус у вас какой установлен?

ошиблась немного- Доктора Вэба(CureIt)скачала на диск, но открыть программу на больном компьютере баннер не дает. Комп домашний, стоит Windows XP.

Вася Куролесов
01.12.2009, 16:48
ошиблась немного- Доктора Вэба(CureIt)скачала на диск, но открыть программу на больном компьютере баннер не дает. Комп домашний, стоит Windows XP.
Скачиваем последний Dr WEB Live CD на другом здоровом компе, прожигаем на CD болванку и загружаемся с нее, предварительно убедившись в БИОС (вход по F2 или Delete ДО загрузки Винды), что первым загрузочным устройством является именно CD-ROM. Сканируем на вирусы.

aloki
01.12.2009, 16:49
LiveCD (ftp://ftp.drweb.com/pub/drweb/livecd/minDrWebLiveCD-5.0.1.iso) вот это нужно скачать, записать образ на болванку, и загрузится с нее.

reanimator78
11.12.2009, 02:30
ошиблась немного- Доктора Вэба(CureIt)скачала на диск, но открыть программу на больном компьютере баннер не дает. Комп домашний, стоит Windows XP.

В безопасном режиме нужно компьютер загрузить, тогда баннер мешать не будет. При включении или перезагрузке компьютера нужно часто нажимать и отпускать (методом частого постукивания ;)) клавишу F8. Должно появиться загрузочное меню с первой строчкой "безопасный режим" или "Safe mode", которую и нужно выбрать и нажать "enter". Если вылезет другая менюшка, то выбрать первое, что под руку попадётся, нажать enter и продолжить постукивание по "F8" до появления нужного меню.

Anry13
11.12.2009, 09:48
В безопасном режиме нужно компьютер загрузить, тогда баннер мешать не будет.
Нынешние зверюшки умные стали - баннеры и в безопасном режиме показывают :))

reanimator78
11.12.2009, 11:06
Нынешние зверюшки умные стали - баннеры и в безопасном режиме показывают :))

С такими умными ещё не сталкивался. Тогда тот же winternals или алкидовский LiveCD с правкой реестра "ручками" и дальше чистка как обычно...

I_ks
11.12.2009, 12:25
У меня как раз тот случай когда и в безопасном режиме вылазит окошко, но не сразу, а когда пытаюсь запустить антивирус, так пока ниче не запускаю, копирую файлики свои..

Gh0st1
15.12.2009, 06:53
Аналогичная проблемма (WinXP SP2) . Висел банер и денег просил, я почистил временные файлы WinXP и он пропал. Но антивирус не устанавливается, AVZ не запускается (удаляется exe файл), не запускается диспетчер задач и управление компьютером . Скачал Dr WEB Live CD и проверил диск, не помогло. Переставил систему и потом только заметил, что вирус лежит в "Documents and Settings" в пользовательской директории.
Можно попробовать сделать так:
1. Загрузится с LiveCD (Win / Nix) ,
2. Сделать бэкап "Documents and Settings"
3. Почистить директории временных файлов WinXP и "Documents and Settings" пользователя под которым заходят на комп.
При положительном результате , восстановить необходимые файлы.
ЗЫ
С WinXP SP3 пока такого не наблюдалось, или мне кажется?

Вася Куролесов
15.12.2009, 07:14
Аналогичная проблемма (WinXP SP2) . Висел банер и денег просил, я почистил временные файлы WinXP и он пропал. Но антивирус не устанавливается, AVZ не запускается (удаляется exe файл), не запускается диспетчер задач и управление компьютером . Скачал Dr WEB Live CD и проверил диск, не помогло. Переставил систему и потом только заметил, что вирус лежит в "Documents and Settings" в пользовательской директории.
Можно попробовать сделать так:
1. Загрузится с LiveCD (Win / Nix) ,
2. Сделать бэкап "Documents and Settings"
3. Почистить директории временных файлов WinXP и "Documents and Settings" пользователя под которым заходят на комп.
При положительном результате , восстановить необходимые файлы.
ЗЫ
С WinXP SP3 пока такого не наблюдалось, или мне кажется?
Наблюдалось и не такое еще...

Anry13
15.12.2009, 09:35
Наблюдалось и не такое еще...

+1
Херотень, которая цепляется последнюю неделю, не использует дыр в системе. Она прописывается во все щели совершенно легальными способами.

P.S.: В который раз убеждаюсь, сидеть надо под юзером, а под админом делать лишь глобальные настройки.

Dr. Wink
16.12.2009, 00:00
сижу с Live CD. прям злости не хватает :015:
хорошо что не лень было раздел читать на досуге.:))

Dr. Wink
16.12.2009, 00:02
в общем новинка с украинского саита:
- обрубила инет
- закрыла реестр
- в безопасном режиме ей хорошо
- оперу убила с ходу.
- нод ее профукал

Anry13
16.12.2009, 00:13
Лечились, нет?

Проще всего подоткнуть винчестер к другому компьютеру и с него проверить качественным антивирусом. Далее уже на своём избавляться от последствий.

Dr. Wink
16.12.2009, 00:17
лечусь. в процессе так сказать.
баузер впридачу на диске был.
никогда от нечего делать столько в инете не сидела :))

Anry13
16.12.2009, 00:26
Желаю успехов! :))

Dr. Wink
16.12.2009, 00:33
Желаю успехов! :))
:0037:благодарствую

Вася Куролесов
16.12.2009, 01:00
А у меня тут Симантек обнаружил какой-то EXE-шник - А0075646 в С:\System Volume Information,
Причем убить или в карантин засунуть не смог - пришлось грузиться с Live CD и убивать руками.
Это при том, что системный диск - D:
Что за фигня ?

Сыр-да-бор
16.12.2009, 01:11
фигня в том, что заявления о "установите антивирус вместо.." всё фигня, т.к. многие эти баннеры и не вирусы совсем :)

Papengul
16.12.2009, 13:19
Лечились, нет?

Проще всего подоткнуть винчестер к другому компьютеру и с него проверить качественным антивирусом. Далее уже на своём избавляться от последствий.

Подскажете критерий "качественного " антивируса?

по последним сводкам с полей 8 декабря началась эпидемия
iMax Download Manager
Drweb и Nod начали ловить только 3 суток спустя момента начала эпидемии!
советы по лечению Каспером появились 10 с утра и вроде успешные(сам не проверял).

В сухом остатке- переставил систему, встало суммарно дешевле, поскольку из программ стояли стандартные гляделки, смотрелки, слушалки, офис да 1с, чем фиксить блокировку запуска .exe файлов и прочая прочая прочая...

Anry13
16.12.2009, 13:43
Подскажете критерий "качественного " антивируса?

по последним сводкам с полей 8 декабря началась эпидемия
iMax Download Manager
Drweb и Nod начали ловить только 3 суток спустя момента начала эпидемии!
советы по лечению Каспером появились 10 с утра и вроде успешные(сам не проверял).

В сухом остатке- переставил систему, встало суммарно дешевле, поскольку из программ стояли стандартные гляделки, смотрелки, слушалки, офис да 1с, чем фиксить блокировку запуска .exe файлов и прочая прочая прочая...

Это форсмажор.
Главный критерий - время.

Мне столкнуться толком не удалось. Коллега с симантеком дома полдня на борьбу потратил, ибо сидел под админом. В офисе один чел схватил, из-за недостатка прав толком зверю сделать ничего неудалось - лишь притормозил систему, после чего был прибит.

Dr. Wink
16.12.2009, 14:27
NOD - :015:
я разочарована.
Может на лицезионного Dr. Web'а раскошелиться стоит? :016:
LiveCD к утру увел комп в спячку, так что вечером борьба продолжится :108:
Может есть какой-нибудь конкретный совет, что сделать, чтобы больше бардака не было?
Убунту? Закрыть в винде всем админские права? Лицензионный антивирь? Отключить интернет не предлагать :))

Сыр-да-бор
16.12.2009, 14:30
Ну иметь убунту под рукой всегда можно, но можно и с лив сд сидеть в инете :)
А данные время от времени бекапить.. никогда не помешает.
никакой антивирь вам 100% гарантии не даст, вопрос как вы это поймали, и если были действия с вашей стороны, то не повторять ;)

Dr. Wink
16.12.2009, 14:34
Поймали очень просто. Хотела образец CV посмотреть. Зашла по ссылке и усё...
Знал бы прикуп... А не поставить ли мне семерку, пользуясь моментом? :))

Papengul
16.12.2009, 15:09
Поймали очень просто. Хотела образец CV посмотреть. Зашла по ссылке и усё...
Знал бы прикуп... А не поставить ли мне семерку, пользуясь моментом? :))

Если памяти 2гига и больше и проц что то типа core duo 2 и старше, то почему бы и нет.
У меня на конфиге T3200/2Гб система пожалуй будет пошустрее ХР.

P.S. А drweb в данном конкретном случае оказался отнюдь не лучше NOD к сожалению